Politica de divulgare a vulnerabilităților
Cum raportați o vulnerabilitate de securitate într-un produs Dazr și la ce vă puteți aștepta din partea noastră. Ultima actualizare: 6 octombrie 2026.
Raportarea unei vulnerabilități
Dacă găsiți o vulnerabilitate de securitate în unul dintre serviciile noastre, raportați-o la security@dazr.eu. Descrieți ce ați găsit și pașii pentru a o reproduce și indicați adresa sau versiunea aplicației vizate.
- Domeniu. Site-urile și serviciile Dazr de pe dazr.eu și subdomeniile sale, API-urile lor, Dazr Browser și aplicațiile Dazr Suite.
- În afara domeniului. Serviciile operate de furnizorii noștri, care au propriile programe; raportările despre bune practici lipsă fără o modalitate de exploatare; și rezultatele scanerelor fără un impact demonstrat.
- Testați cu grijă. Folosiți propriile conturi și date de test, accesați datele altor persoane doar cât e nevoie pentru a demonstra problema și păstrați serviciul funcțional pentru toți: fără teste de tip denial of service, spam sau inginerie socială.
- Safe harbour. Dacă acționați cu bună-credință și respectați această politică, considerăm cercetarea dumneavoastră autorizată și nu inițiem acțiuni în justiție împotriva dumneavoastră. Vă rugăm să ne lăsați un timp rezonabil pentru a rezolva problema înainte de a face publice detaliile.
- Răspunsul nostru. Confirmăm primirea raportului în cel mult 5 zile lucrătoare și vă ținem la curent până la rezolvarea problemei.
- Publicare. După remedierea problemei, stabilim împreună cu dvs. când pot fi publicate detaliile și, dacă doriți, vă menționăm numele. Nu avem un program plătit de bug bounty.
Contactul nostru de securitate este publicat și în security.txt (RFC 9116).